13 votes

Comment faire des sauvegardes et des mises à jour correctement avec un cryptage complet du dispositif ?

Je pense aux cas d'utilisation suivants :

  • Inversion "parfaite" du cryptage sans perte de paramètres
  • Mettre à jour les ROMs. Même si /system, /data, /sdcard (interne) sont chiffrés
  • Sauvegardes de bas niveau avec CWM. Lorsque la partition SDCARD est également cryptée.
  • Accès d'urgence à mes données (écran cassé, soft bricked...)
  • Comment monter des dumps cryptés sur linux (en connaissant la phrase de passe)

Y a-t-il une valeur de sel qui entre dans la clé en même temps que la phrase de passe stockée sur l'appareil ?

J'utilise actuellement un montage tmpfs sur /sdcard et 'adb push update.zip' sur mon Nexus S pour mettre à jour la ROM. On m'a dit que le Galaxy Nexus a également un /system crypté qui empêcherait tout cela (voir la solution Nexus S ici : Écran brisé alors que le mode débogage était désactivé. Comment puis-je réactiver adb ? )

1voto

kuleszdl Points 84

Je ne connais pas d'implémentation pour les appareils non-Android pour accéder aux données, bien que cela devrait être assez facile à porter / mettre en œuvre. Pour une explication du fonctionnement du cryptage, je vous recommande de lire l'article suivant :

http://nelenkov.blogspot.de/2014/10/revisiting-Android-disk-encryption.html

Je doute vraiment que le Galaxy Nexus ait un système crypté. Et à partir d'Android 5.0, il pourrait être presque impossible de lire les données sur d'autres appareils que l'appareil Android lui-même, car certaines parties de la clé sont stockées dans des zones DRM autrement inaccessibles de la carte système / SoC --- pas la flash eMMC (sur les appareils Qualcomm et peut-être aussi Intel).

0voto

Buttle Butkus Points 1709

Je ne sais pas si je peux vous aider, mais je ne sais pas si je peux vous aider, mais je ne sais pas si je peux vous aider, et je ne sais pas si je peux vous aider, et je ne sais pas si je peux vous aider, et je ne sais pas si je peux vous aider, et je ne sais pas si je peux vous aider, et je ne sais pas si je peux vous aider, et je ne sais pas si je peux vous aider, et je ne sais pas si je peux vous aider, et je ne sais pas si je peux vous aider, et je ne sais pas si je peux vous aider.

0voto

Tamoghna Chowdhury Points 3137

Je pense que les sauvegardes de périphériques cryptés fonctionneront sur ce périphérique uniquement si la phrase de passe utilisée ne change pas entre les sauvegardes. Si ce n'est pas le cas, je pense que les sauvegardes adb sont les meilleures, au moins pour les applications et les paramètres. Google se souvient des paramètres du système, et la sauvegarde des applications via MTP ou adb ou TB, etc. est possible. Gardez vos données personnelles dans une sauvegarde d'archive cryptée. Si tout cela est un peu trop compliqué, utilisez TWRP, je suis presque sûr que les dernières versions supportent les partitions cryptées dans Nandroid. Le format de cryptage doit être compris avant que les sauvegardes d'images puissent être décryptées sous Linux.

androidalle.com

AndroidAlle est une communauté de androiders où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X